Представитель в Республике Карелия
Свободный доступ к продуктам
Свободный доступ

Бесплатная юридическая помощь здесь


ДЕПАРТАМЕНТ КАПИТАЛЬНОГО СТРОИТЕЛЬСТВА ГОРОДА СЕВАСТОПОЛЯ

ПРИКАЗ

от 3 сентября 2024 года N 155-а/2024


О введении в действие документов, направленных на обеспечение выполнения Департаментом капитального строительства города Севастополя обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами



В целях выполнения требований Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" и постановления Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами", приказываю:


1. Утвердить Правила обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в Департаменте капитального строительства города Севастополя (далее - Департамент) (Приложение N 1).


2. Утвердить Правила рассмотрения запросов субъектов персональных данных или их представителей в (Приложение N 2).


3. Утвердить Правила осуществления внутреннего контроля соответствия обработки персональных данных в Департаменте требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных" (Приложение N 3).


4. Утвердить Перечень должностей служащих Департамента, замещение которых предусматривает осуществление обработки персональных данных либо осуществление доступа к персональным данным (Приложение N 4).


5. Контроль за исполнением настоящего приказа возложить на заместителя директора Департамента Гагарину Ирину Владимировну.



Исполняющий обязанности директора
Департамента капитального строительства
города Севастополя
М.М.ИВАНЦИВ



Приложение N 1


Утверждены
приказом
Департамента капитального строительства
города Севастополя
от 03.09.2024 N 155-а/2024



ПРАВИЛА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ, УСТАНАВЛИВАЮЩИЕ ПРОЦЕДУРЫ, НАПРАВЛЕННЫЕ НА ВЫЯВЛЕНИЕ И ПРЕДОТВРАЩЕНИЕ НАРУШЕНИЙ ЗАКОНОДАТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ В СФЕРЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, А ТАКЖЕ ОПРЕДЕЛЯЮЩИЕ ДЛЯ КАЖДОЙ ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ СОДЕРЖАНИЕ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, КАТЕГОРИИ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ, СРОКИ ИХ ОБРАБОТКИ И ХРАНЕНИЯ, ПОРЯДОК УНИЧТОЖЕНИЯ ПРИ ДОСТИЖЕНИИ ЦЕЛЕЙ ОБРАБОТКИ ИЛИ ПРИ НАСТУПЛЕНИИ ИНЫХ ЗАКОННЫХ ОСНОВАНИЙ В ДЕПАРТАМЕНТЕ КАПИТАЛЬНОГО СТРОИТЕЛЬСТВА ГОРОДА СЕВАСТОПОЛЯ


1. ОБЩИЕ ПОЛОЖЕНИЯ


1.1. Настоящие Правила обработки персональных данных, устанавливающие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, а также определяющие для каждой цели обработки персональных данных содержание обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований в Департаменте капитального строительства города Севастополя (далее - Правила), разработаны в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных"), постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами".


1.2. Настоящие Правила определяют цели обработки персональных данных, категории субъектов, персональные данные которых обрабатываются в Департаменте капитального строительства города Севастополя (далее - Департамент), содержание обрабатываемых персональных данных, сроки их обработки и хранения, порядок уничтожения при достижении целей обработки или при наступлении иных законных оснований, а также процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных.



2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


2.1. Обработка персональных данных Департаментом осуществляется в следующих целях:


- выполнение требований трудового законодательства и законодательства о муниципальной службе Российской Федерации в части ведения бухгалтерского учета;


- оформление договорных отношений в соответствии с законодательством Российской Федерации (осуществление гражданско-правовых отношений);


- осуществление расчета заработной платы и иных выплат и удержаний;


- предоставление государственных услуг, осуществление функций и полномочий Департамента.


2.2. Принципы, в соответствии с которыми осуществляется обработка персональных данных, приведены в Политике в отношении обработки персональных данных в Департаменте.



3. КАТЕГОРИИ СУБЪЕКТОВ, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРЫХ ОБРАБАТЫВАЮТСЯ, СРОКИ ИХ ОБРАБОТКИ И ХРАНЕНИЯ


3.1. В Департаменте осуществляется обработка персональных данных следующих категорий субъектов персональных данных:


- государственные гражданские служащие;


- заявители государственной услуги.


3.2. Персональные данные обрабатываются в сроки, обусловленные заявленными целями их обработки.


3.3. Обработка персональных данных осуществляется с момента их получения Департаментом и прекращается:


- по достижении целей обработки персональных данных;


- в связи с отсутствием необходимости в достижении заранее заявленных целей обработки персональных данных.


3.4. Сроки хранения персональных данных, содержащихся на материальных носителях информации, устанавливаются в соответствии с номенклатурой дел Департамента.



4. СОДЕРЖАНИЕ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ


4.1. В соответствии с целями обработки персональных данных, указанными в пункте 2.1 настоящих Правил, Департаментом осуществляется обработка следующих персональных данных:


- ФИО;


- должность;


- контактные телефоны;


- структурное подразделение;


- реквизиты банковского счета;


- банковские реквизиты;


- дата рождения;


- пол;


- адрес регистрации;


- адрес электронной почты;


- место рождения;


- степень родства;


- гражданство;


- фамилия, имя, отчество;


- СНИЛС;


- данные документа, удостоверяющего личность;


- наименование органа, выдавшего документ, удостоверяющий личность;


- дата выдачи документа, удостоверяющего личность;


- код подразделения органа, выдавшего документ, удостоверяющий личность;


- сведения об образовании;


- специальность;


- ученая степень;


- ученое звание;


- сведения о повышении квалификации;


- квалификационная категория;


- сведения о профессиональной переподготовке;


- месяц рождения;


- сведения о смене ФИО;


- табельный номер;


- ИНН;


- характер, вид работы;


- реквизиты трудового договора;


- реквизиты трудового договора/служебного контракта;


- реквизиты договора гражданско-правового характера;


- реквизиты ученического договора;


- год рождения;


- возраст;


- сведения об изменении гражданства;


- сведения о наличии гражданства другого государства;


- сведения о проживании за границей и (или) оформлении документов для выезда на постоянное место жительства в другое государство;


- гражданство (подданство), в т.ч. другого государства (для супруги (супруга));


- сведения о владении иностранными языками;


- наименование образовательного, научного учреждения;


- наименование и реквизиты документа об образовании;


- реквизиты документа об образовании;


- год окончания образовательного, научного учреждения;


- квалификация по документу об образовании;


- направление подготовки или специальность по документу об образовании;


- сведения о послевузовском профессиональном образовании;


- профессия;


- стаж работы;


- состояние в браке;


- семейное положение;


- сведения о составе семьи;


- количество детей;


- сведения о детях;


- данные документа, содержащиеся в свидетельстве о рождении;


- данные документа, удостоверяющего полномочия законного представителя;


- номер телефона;


- дата регистрации по месту жительства;


- сведения о регистрации по месту жительства;


- адрес места жительства;


- адрес проживания;


- адрес;


- контактные телефоны (или иной вид связи);


- сведения о приеме на работу и переводах на другую работу;


- сведения о приеме на работу и переводах на другие должности;


- место работы;


- сведения о замещаемой должности;


- дата приема;


- дата перевода;


- дата начала договора;


- дата окончания договора;


- размер оклада;


- размер надбавки;


- размер вознаграждения;


- ставка;


- сведения о присвоении квалификационного разряда, классного чина, дипломатического ранга, воинского звания;


- классный чин федеральной гражданской службы, дипломатический ранг, воинское или специальное звание, классный чин правоохранительной службы, классный чин гражданской службы субъекта Российской Федерации, квалификационный разряд государственной службы, квалификационный разряд или классный чин муниципальной службы;


- сведения об аттестации;


- данные сертификата;


- сведения о сдаче квалификационного экзамена;


- сведения о наградах (поощрениях), почетных званиях;


- сведения о наградах (поощрениях);


- сведения о почетных званиях;


- сведения о государственных наградах;


- сведения о государственных и ведомственных наградах;


- данные об отпусках;


- сведения о социальных льготах, на которые работник имеет право в соответствии с законодательством;


- сведения о социальных льготах;


- основание льготы;


- социальный статус;


- сведения о допуске к государственной тайне;


- сведения о трудовой деятельности;


- сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации);


- сведения об учебе в высших и средних специальных учебных заведениях, о военной службе, о работе по совместительству, о предпринимательской деятельности и т.п.;


- сведения о близких родственниках;


- сведения о близких родственниках, супругах, в том числе бывших, супругах братьев и сестер, братьях и сестрах супругов;


- сведения о близких родственниках, постоянно проживающих за границей и (или) оформляющих документы для выезда на постоянное место жительства в другое государство;


- сведения о пребывании за границей;


- данные документа, удостоверяющего личность за пределами Российской Федерации;


- данные заграничного паспорта;


- наименование органа, выдавшего заграничный паспорт;


- дата выдачи заграничного паспорта;


- дополнительные сведения, которые субъект персональных данных пожелал сообщить о себе;


- дополнительные сведения (участие в выборных представительных органах, другая информация, которую субъект персональных данных пожелал сообщить о себе);


- сведения об увольнении;


- основание прекращения трудового договора (увольнения);


- дата увольнения;


- данные о командировках;


- информация о явках/неявках на работу;


- реквизиты листка нетрудоспособности;


- период нетрудоспособности;


- сведения о взысканиях;


- реквизиты трудовой книжки;


- данные трудовой книжки;


- сведения о пенсиях;


- дата выхода на пенсию;


- данные полиса обязательного медицинского страхования;


- данные полиса добровольного медицинского страхования;


- реквизиты личной медицинской книжки работника;


- сведения о прохождении медицинского осмотра;


- заключение медицинского осмотра;


- реквизиты приказов;


- сведения, содержащиеся в приказах;


- реквизиты, дата выдачи свидетельства о государственной регистрации акта гражданского состояния;


- наименование органа, выдавшего свидетельство о государственной регистрации акта гражданского состояния;


- сведения, указанные в свидетельстве о государственной регистрации акта гражданского состояния;


- сведения, указанные в исполнительных листах;


- сведения, указанные в постановлении судебного пристава;


- сведения, указанные в решении суда;


- характеристика;


- автобиография;


- имущественное положение;


- реквизиты банковской карты;


- номер счета;


- номер расчетного счета;


- номер лицевого счета;


- сумма;


- сведения о начислениях;


- сведения о доходах;


- сведения о доходах, расходах, об имуществе и обязательствах имущественного характера;


- доходы;


- сведения о налогах;


- сведения о страховых взносах;


- сведения о вычетах;


- сведения об удержанных суммах;


- сведения о выплатах;


- сумма налога;


- сведения о среднем заработке;


- данные медицинского страхового полиса;


- ФИО ребенка;


- дата рождения ребенка;


- сведения об изменении ФИО близкими родственниками;


- сведения о членах семьи, за которыми осуществляется уход (ФИО; возраст, родственная связь);


- сведения, указанные в анкете;


- дата постановки на учет;


- дата снятия с учета;


- номер читательского билета;


- место учебы;


- форма обучения;


- факультет;


- фотография;


- курс;


- номер группы;


- результаты ЕГЭ;


- сведения об олимпиадах;


- сведения о наличии индивидуальных достижений;


- сведения об успеваемости;


- сведения о стажировке;


- данные свидетельства о государственной регистрации права собственности;


- сведения о собственности;


- сведения о потребленных жилищно-коммунальных услугах;


- психолого-педагогическая характеристика;


- номер медицинской карты;


- сведения о донорстве (номер справки, дата сдачи крови);


- сведения, необходимые для оказания государственных и муниципальных услуг;


- сведения, необходимые для исполнения возложенных функций, полномочий и обязанностей;


- сведения, содержащиеся в журналах;


- иные сведения, предусмотренные требованиями федеральных законов, определяющих случаи и особенности обработки персональных данных;


- иные сведения, предусмотренные условиями договора и требованиями федеральных законов, определяющих случаи и особенности обработки персональных данных;


- иные сведения, необходимые в целях ведения кадрового учета;


- иные сведения, необходимые в целях ведения бухгалтерского учета;


- иные сведения, необходимые в целях ведения бухгалтерского и кадрового учета;


- иные сведения, необходимые в соответствии с Трудовым кодексом Российской Федерации;


- иные сведения, необходимые в целях выполнения законодательства Российской Федерации в сфере образования;


- иные сведения, необходимые в целях оформления договорных отношений в соответствии с законодательством Российской Федерации;


- иные сведения, необходимые в целях осуществления уставной деятельности;


- иные сведения, строго необходимые в целях выполнения требований законодательства о государственной гражданской службе Российской Федерации;


- иные сведения, необходимые в целях выполнения требований законодательства о муниципальной службе в Российской Федерации;


- иные сведения, строго необходимые в целях выполнения требований трудового законодательства Российской Федерации и законодательства о государственной гражданской службе Российской Федерации;


- иные сведения, необходимые в целях выполнения требований трудового законодательства Российской Федерации и законодательства о муниципальной службе в Российской Федерации;


- иные сведения, строго необходимые для осуществления государственных функций, полномочий и обязанностей;


- иные сведения, необходимые в целях оказания государственных и муниципальных услуг и осуществления функций, полномочий и обязанностей;


- иные сведения, необходимые в целях оказания государственных услуг и осуществления государственных функций, полномочий и обязанностей;


- иные сведения, необходимые в целях оказания муниципальных услуг и осуществления муниципальных функций, полномочий и обязанностей;


- иные сведения, содержащиеся в обращении;


- метрические данные;


- сведения, собираемые посредством метрических программ;


- принадлежность к государственной службе;


- сведения о работе в области защиты информации;


- иные сведения, необходимые в целях представления к награждению, поощрению;


- социальное положение;


- причина нетрудоспособности;


- данные справки об инвалидности;


- сведения о состоянии здоровья;


- диагноз;


- сведения о заболевании;


- сведения об инвалидности;


- сведения о наличии инвалидности;


- результаты медицинского обследования;


- сведения, содержащиеся в личной медицинской книжке работника;


- данные лабораторных исследований;


- сведения, указанные в анамнезе;


- сведения, указанные в эпикризе;


- сведения об оказанных медицинских услугах;


- сведения об оказанной медицинской помощи;


- группа крови, резус-принадлежность;


- антропометрические данные;


- сведения об иммунизации;


- сведения о вакцинации;


- сведения о госпитализации;


- сведения об оперативных вмешательствах;


- сведения о постановке на учет в ранние сроки беременности;


- сведения о беременности;


- сведения о нетрудоспособности (в том числе диагноз);


- категория льготы;


- данные аудиограммы;


- данные исследования;


- результаты обследования;


- медицинское заключение;


- вид оказанной медицинской помощи;


- результат обращения за медицинской помощью;


- сведения о наличии/отсутствии заболевания, препятствующего поступлению на государственную гражданскую службу или ее прохождению;


- сведения о наличии/отсутствии заболевания, препятствующего поступлению на муниципальную службу или ее прохождению;


- сведения о состоянии здоровья и его соответствии выполняемой работе, степени ограничения способности к трудовой деятельности;


- иные сведения, необходимые в целях оказания платных медицинских и иных услуг населению в соответствии с Уставом;


- иные сведения, необходимые в целях оказания медицинской помощи;


- иные сведения, необходимые в целях оказания медицинских услуг;


- сведения, касающиеся расовой принадлежности;


- иные сведения, необходимые в соответствии с законодательством в сфере здравоохранения;


- сведения, касающиеся национальной принадлежности;


- национальная принадлежность;


- сведения, касающиеся политических взглядов;


- политические взгляды;


- сведения, касающиеся религиозных убеждений;


- сведения, касающиеся философских убеждений;


- религиозные или философские убеждения;


- сведения, касающиеся интимной жизни;


- сведения о наличии (отсутствии) судимости;


- сведения о судимости;


- результат и дата результата последней пробы на COVID-19;


- фотография, используемая для установления личности;


- данные изображения лица, полученные с помощью фото-, видео устройств, позволяющие установить личность субъекта персональных данных;


- антропометрические данные, используемые для установления личности;


- сведения о дактилоскопии;


- изображение папиллярных узоров пальцев рук;


- биометрические данные загранпаспорта;


- данные голоса человека.



5. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ДОСТИЖЕНИИ ЦЕЛЕЙ ОБРАБОТКИ ИЛИ ПРИ НАСТУПЛЕНИИ ИНЫХ ЗАКОННЫХ ОСНОВАНИЙ


5.1. В случае достижения цели обработки персональных данных Департамент обязуется прекратить обработку персональных данных или обеспечить ее прекращение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Департамента) и уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Департамента) в срок, не превышающий тридцати дней с даты достижения цели обработки персональных данных, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Департаментом и субъектом персональных данных либо если Департамент не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом "О персональных данных" или другими федеральными законами.


5.2. В случае отзыва субъектом персональных данных согласия на обработку его персональных данных Департамент обязуется прекратить их обработку или обеспечить прекращение такой обработки (если обработка персональных данных осуществляется другим лицом, действующим по поручению Департамента) и в случае, если сохранение персональных данных более не требуется для целей обработки персональных данных, уничтожить персональные данные или обеспечить их уничтожение (если обработка персональных данных осуществляется другим лицом, действующим по поручению Департамента) в срок, не превышающий тридцати дней с даты поступления указанного отзыва, если иное не предусмотрено договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных, иным соглашением между Департаментом и субъектом персональных данных либо если Департамент не вправе осуществлять обработку персональных данных без согласия субъекта персональных данных на основаниях, предусмотренных Федеральным законом "О персональных данных" или другими федеральными законами.


5.3. В случае выявления субъектом персональных данных, его представителем или уполномоченным органом по защите прав субъектов персональных данных неправомерной обработки персональных данных, осуществляемой Департаментом или лицом, действующим по поручению Департамента, Департамент в срок, не превышающий трех рабочих дней с даты этого выявления, обязуется прекратить неправомерную обработку персональных данных или обеспечить прекращение неправомерной обработки персональных данных лицом, действующим по поручению Департамента. В случае если обеспечить правомерность обработки персональных данных невозможно, Департамент в срок, не превышающий десяти рабочих дней с даты выявления неправомерной обработки персональных данных, обязуется уничтожить такие персональные данные или обеспечить их уничтожение. Об устранении допущенных нарушений или об уничтожении персональных данных Департамент обязуется уведомить субъекта персональных данных или его представителя, а в случае, если обращение субъекта персональных данных или его представителя либо запрос уполномоченного органа по защите прав субъектов персональных данных были направлены уполномоченным органом по защите прав субъектов персональных данных, также указанный орган.


5.4. В случае обращения субъекта персональных данных к Департаменту с требованием о прекращении обработки персональных данных Департамент обязуется в срок, не превышающий десяти рабочих дней с даты получения Департаментом соответствующего требования, прекратить их обработку или обеспечить прекращение такой обработки (если такая обработка осуществляется лицом, осуществляющим обработку персональных данных), за исключением случаев, предусмотренных пунктами 2 - 11 части 1 статьи 6, частью 2 статьи 10 и частью 2 статьи 11 Федерального закона "О персональных данных". Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Департаментом в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.


5.5. В случае отсутствия возможности уничтожения персональных данных в течение срока, указанного в пунктах 5.1 - 5.4 настоящих Правил, Департамент осуществляет блокирование таких персональных данных или обеспечивает их блокирование (если обработка персональных данных осуществляется другим лицом, действующим по поручению Департамента) и обеспечивает уничтожение персональных данных в срок не более чем шесть месяцев, если иной срок не установлен федеральными законами.


5.6. Уничтожение персональных данных производится ответственным за организацию обработки персональных данных в соответствии с Правилами по уничтожению персональных данных в Департаменте, утвержденными локальным актом Департамента.



6. ПРОЦЕДУРЫ, НАПРАВЛЕННЫЕ НА ВЫЯВЛЕНИЕ И ПРЕДОТВРАЩЕНИЕ НАРУШЕНИЙ ЗАКОНОДАТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ В СФЕРЕ ПЕРСОНАЛЬНЫХ ДАННЫХ


6.1. Департамент устанавливает следующие процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных:


- издание локальных актов по вопросам обработки и защиты персональных данных;


- назначение ответственного за организацию обработки персональных данных;


- определение лиц, уполномоченных на обработку персональных данных Департаментом и несущих ответственность в соответствии с законодательством Российской Федерации за нарушение режима обработки персональных данных;


- ознакомление сотрудников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику Департамента в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных и (или) обучение указанных сотрудников;


- получение согласий на обработку персональных данных у субъектов персональных данных (их законных представителей), за исключением случаев, предусмотренных Федеральным законом "О персональных данных";


- осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону "О персональных данных" и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Департамента в отношении обработки персональных данных, локальным актам Департамента;


- опубликование на официальном сайте Департамента документов, определяющих политику Департамента в отношении обработки персональных данных, реализуемые требования к защите персональных данных;


- применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии с требованиями Федерального закона "О персональных данных".



Приложение N 2


Утверждены
приказом
Департамента капитального строительства
города Севастополя
от 03.09.2024 N 155-а/2024



ПРАВИЛА РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ В ДЕПАРТАМЕНТЕ КАПИТАЛЬНОГО СТРОИТЕЛЬСТВА


1. ОБЩИЕ ПОЛОЖЕНИЯ


1.1. Настоящие Правила рассмотрения запросов субъектов персональных данных или их представителей в Департаменте капитального строительства (далее - Правила) разработаны в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Федеральный закон "О персональных данных"), постановлением Правительства Российской Федерации от 21.03.2012 N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" и определяют права субъектов персональных данных, обязанности Департамента капитального строительства (далее - Департамент) при обращении субъекта персональных данных или его представителя, а также сроки и последовательность действий должностных лиц Департамента при рассмотрении запросов субъектов персональных данных или их представителей (далее - Запрос).


1.2. Представитель субъекта персональных данных - лицо, действующее от имени субъекта персональных данных в силу полномочий, основанных на доверенности, указании закона либо акте уполномоченного на то государственного органа или органа местного самоуправления. При обращении представителя субъекта персональных данных в Департамент предоставляется документ, подтверждающий полномочия законного представителя.



2. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ


2.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:


- подтверждение факта обработки персональных данных Департаментом;


- правовые основания и цели обработки персональных данных;


- цели и применяемые Департаментом способы обработки персональных данных;


- наименование и место нахождения Департамента, сведения о лицах (за исключением работников Департамента), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Департаментом или на основании федерального закона;


- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законодательством в сфере защиты персональных данных;


- сроки обработки персональных данных, в том числе сроки их хранения;


- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом "О персональных данных";


- информацию об осуществленной или о предполагаемой трансграничной передаче данных;


- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Департамента, если обработка поручена или будет поручена такому лицу;


- информацию о способах исполнения Департаментом обязанностей, установленных статьей 18.1 Федерального закона "О персональных данных";


- иные сведения, предусмотренные Федеральным законом "О персональных данных" или другими федеральными законами.


2.2. Сведения, указанные в пункте 2.1 настоящих Правил, должны быть предоставлены субъекту персональных данных Департаментом в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, если имеются законные основания для раскрытия таких персональных данных.


2.3. Сведения, указанные в пункте 2.1 настоящих Правил, предоставляются субъекту персональных данных или его представителю Департаментом в течение десяти рабочих дней с момента обращения либо получения Департаментом запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Департаментом в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта персональных данных в отношениях с Департаментом (номер договора, дата заключения договора, условное словесное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт обработки персональных данных Департаментом, подпись субъекта персональных данных или его представителя. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации. Департамент предоставляет сведения, указанные в пункте 2.1 настоящих Правил, субъекту персональных данных или его представителю в той форме, в которой направлены соответствующие обращение либо запрос, если иное не указано в обращении или запросе.


2.4. В случае, если сведения, указанные в пункте 2.1 настоящих Правил, а также обрабатываемые персональные данные были предоставлены для ознакомления субъекту персональных данных по его запросу, субъект персональных данных вправе обратиться повторно в Департамент или направить повторный запрос в целях получения сведений, указанных в пункте 2.1 настоящих Правил, и ознакомления с такими персональными данными не ранее чем через тридцать дней после первоначального обращения или направления первоначального запроса, если более короткий срок не установлен федеральным законом, принятым в соответствии с ним нормативным правовым актом или договором, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных.


2.5. Субъект персональных данных вправе обратиться повторно в Департамент или направить повторный запрос в целях получения сведений, указанных в пункте 2.1 настоящих Правил, а также в целях ознакомления с обрабатываемыми персональными данными до истечения срока, указанного в пункте 2.4 настоящих Правил, в случае, если такие сведения и (или) обрабатываемые персональные данные не были предоставлены ему для ознакомления в полном объеме по результатам рассмотрения первоначального обращения. Повторный запрос наряду со сведениями, указанными в пункте 2.3 настоящих Правил, должен содержать обоснование направления повторного запроса.


2.6. Департамент вправе отказать субъекту персональных данных в выполнении повторного запроса, не соответствующего условиям, предусмотренным пунктами 2.4 и 2.5 настоящих Правил. Такой отказ должен быть мотивированным. Обязанность представления доказательств обоснованности отказа в выполнении повторного запроса лежит на Департаменте.


2.7. Субъект персональных данных вправе требовать от Департамента уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.


2.8. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе если:


- обработка персональных данных, включая персональные данные, полученные в результате оперативно-разыскной, контрразведывательной и разведывательной деятельности, осуществляется в целях обороны страны, безопасности государства и охраны правопорядка;


- обработка персональных данных осуществляется органами, осуществившими задержание субъекта персональных данных по подозрению в совершении преступления, либо предъявившими субъекту персональных данных обвинение по уголовному делу, либо применившими к субъекту персональных данных меру пресечения до предъявления обвинения, за исключением предусмотренных уголовно-процессуальным законодательством Российской Федерации случаев, если допускается ознакомление подозреваемого или обвиняемого с такими персональными данными;


- обработка персональных данных осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;


- доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц;


- обработка персональных данных осуществляется в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.



3. ОБЯЗАННОСТИ ДЕПАРТАМЕНТА ПРИ ОБРАЩЕНИИ К НЕМУ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ ЛИБО ПРИ ПОЛУЧЕНИИ ЗАПРОСА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ ИЛИ ЕГО ПРЕДСТАВИТЕЛЯ


3.1. Департамент обязуется сообщить в порядке, предусмотренном настоящими Правилами, субъекту персональных данных или его представителю информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя либо в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Департамент в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.


3.2. В случае отказа в предоставлении информации о наличии персональных данных о соответствующем субъекте персональных данных или персональных данных субъекту персональных данных или его представителю при их обращении либо при получении запроса субъекта персональных данных или его представителя Департамент обязуется дать в письменной форме мотивированный ответ, с указанием причин отказа со ссылкой на положение части 8 статьи 14 Федерального закона "О персональных данных" или иного федерального закона, являющееся основанием для такого отказа, в срок, не превышающий десяти рабочих дней со дня обращения субъекта персональных данных или его представителя либо с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления Департамент в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.


3.3. Департамент обязуется предоставить безвозмездно субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Департамент обязуется внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Департамент обязуется уничтожить такие персональные данные. Департамент обязуется уведомить субъекта персональных данных или его представителя о внесенных изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого субъекта были переданы.



4. ПОРЯДОК РАССМОТРЕНИЯ ЗАПРОСОВ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ ИЛИ ИХ ПРЕДСТАВИТЕЛЕЙ


4.1. В день поступления запроса субъекта персональных данных или его представителя в Департамент указанный запрос необходимо зарегистрировать в соответствии с правилами документооборота, установленными Департаментом, а также внести соответствующую запись в Журнал учета обращений субъектов персональных данных. Форма Журнала учета обращений субъектов персональных данных утверждена локальным актом Департамента.


4.2. Ответственный за организацию обработки персональных данных Департамента осуществляет непосредственный контроль за соблюдением установленного законодательством Российской Федерации и настоящими Правилами порядка рассмотрения запросов субъектов персональных данных или их представителей. На контроль берутся все запросы.


4.3. Структурное подразделение, ответственное за исполнение указанного запроса, обеспечивает рассмотрение запроса и подготовку необходимой информации в установленный действующим законодательством срок.


4.4. Для проверки фактов, изложенных в запросах, при необходимости организуются служебные проверки в соответствии с законодательством Российской Федерации.


4.5. По результатам служебной проверки составляется мотивированное заключение, которое должно содержать объективный анализ собранных материалов. Если при проверке выявлены факты совершения сотрудником Департамента действия (бездействия), содержащего признаки административного правонарушения или состава преступления, информация передается незамедлительно в правоохранительные органы. Результаты служебной проверки докладываются Директору Департамента.


4.6. Запрос считается исполненным, если рассмотрены все поставленные в нем вопросы, приняты необходимые меры и даны исчерпывающие ответы заявителю.


4.7. Нарушение установленного порядка рассмотрения запросов влечет в отношении виновных должностных лиц ответственность в соответствии с законодательством Российской Федерации.



Приложение N 3


Утверждены
приказом
Департамента капитального строительства
города Севастополя
от 03.09.2024 N 155-а/2024



ПРАВИЛА ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ В ДЕПАРТАМЕНТЕ КАПИТАЛЬНОГО СТРОИТЕЛЬСТВА ГОРОДА СЕВАСТОПОЛЯ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ, УСТАНОВЛЕННЫМ ФЕДЕРАЛЬНЫМ ЗАКОНОМ "О ПЕРСОНАЛЬНЫХ ДАННЫХ"


1. ОБЩИЕ ПОЛОЖЕНИЯ


1.1. Настоящие Правила осуществления внутреннего контроля соответствия обработки персональных данных в Департаменте капитального строительства города Севастополя требованиям к защите персональных данных, установленным Федеральным законом "О персональных данных" (далее - Правила), разработаны в соответствии с Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных", постановлением Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами" и определяют процедуры, направленные на выявление и предотвращение нарушений законодательства Российской Федерации в сфере персональных данных, основания, порядок и методы проведения внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных.



2. ПОРЯДОК ОСУЩЕСТВЛЕНИЯ ВНУТРЕННЕГО КОНТРОЛЯ СООТВЕТСТВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕБОВАНИЯМ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ


2.1. В целях осуществления внутреннего контроля соответствия обработки персональных данных требованиям к защите персональных данных в Департаменте капитального строительства города Севастополя (далее - Департаменте) проводятся периодические проверки условий обработки персональных данных.


2.2. Проверка соответствия обработки персональных данных требованиям к защите персональных данных проводится ответственным за организацию обработки персональных данных.


2.3. Плановые проверки условий обработки персональных данных проводятся на основании утвержденного директором Департамента ежегодного плана внутренних проверок режима защиты персональных данных (плановые проверки), представленного в приложении к Положению по организации и проведению работ по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Департаменте.


2.4. Внеплановые проверки проводятся на основании поступившей информации о нарушениях правил обработки персональных данных. Проведение внеплановой проверки организуется в течение трех рабочих дней со дня поступления информации о нарушениях правил обработки персональных данных.


2.5. В проведении проверки условий обработки персональных данных не могут участвовать сотрудники Департамента, прямо или косвенно заинтересованные в ее результатах.


2.6. Проверки условий обработки персональных данных осуществляются непосредственно на месте обработки персональных данных путем опроса либо, при необходимости, путем осмотра служебных мест сотрудников в Департаменте, участвующих в процессе обработки персональных данных.


2.7. При проведении проверки условий обработки персональных данных должны быть полностью, объективно и всесторонне установлены:


- порядок и условия применения организационных и технических мер, необходимых для выполнения требований к защите персональных данных;


- порядок и условия соблюдения парольной защиты;


- порядок и условия соблюдения антивирусной защиты;


- порядок и условия обеспечения резервного копирования;


- эффективность принимаемых мер по обеспечению безопасности персональных данных до их ввода в информационные системы персональных данных;


- условия соблюдения режима защиты при подключении к сетям общего пользования и (или) международного обмена;


- порядок и условия обновления программного обеспечения и единообразия применяемого программного обеспечения на всех элементах информационной системы персональных данных;


- порядок и условия применения средств защиты информации;


- состояние учета носителей персональных данных;


- соблюдение правил доступа к персональным данным;


- соблюдение порядка доступа в помещения, в которых ведется обработка персональных данных;


- наличие (отсутствие) фактов несанкционированного доступа к персональным данным и принятие необходимых мер;


- мероприятия по восстановлению персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.


2.8. Проверка условий обработки персональных данных должна быть завершена не позднее чем через тридцать календарных дней со дня принятия решения о ее проведении.


2.9. По результатам проведенной проверки условий обработки персональных данных ответственный за организацию обработки персональных данных предоставляет директору Департамента письменное заключение с указанием мер, необходимых для устранения выявленных нарушений.



Приложение N 4


Утвержден
приказом
Департамента капитального строительства
города Севастополя
от 03.09.2024 N 155-а/2024



ПЕРЕЧЕНЬ ДОЛЖНОСТЕЙ СЛУЖАЩИХ ДЕПАРТАМЕНТА КАПИТАЛЬНОГО СТРОИТЕЛЬСТВА ГОРОДА СЕВАСТОПОЛЯ, ЗАМЕЩЕНИЕ КОТОРЫХ ПРЕДУСМАТРИВАЕТ ОСУЩЕСТВЛЕНИЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ЛИБО ОСУЩЕСТВЛЕНИЕ ДОСТУПА К ПЕРСОНАЛЬНЫМ ДАННЫМ

N п/п

Должность

Структурное подразделение

1.

Заместитель начальника Управления - начальник отдела

Отдел государственной службы, кадров и делопроизводства

2.

Главный специалист-эксперт

Отдел государственной службы, кадров и делопроизводства

3.

Начальник

Управление контроля и развития долевого строительства Департамента

4.

Заместитель начальника Управления - начальник отдела

Отдел контроля за долевым строительством

5.

Главный специалист-эксперт

Отдел контроля за долевым строительством

6.

Начальник отдела

Отдел мониторинга и анализа

7.

Главный специалист-эксперт

Отдел мониторинга и анализа

8.

Главный специалист

Отдел мониторинга и анализа

9.

Начальник отдела

Отдел бухгалтерского учета Департамента

10.

Главный специалист-эксперт

Отдел бухгалтерского учета Департамента

11.

Начальник отдела

Отдел внутреннего контроля, аудита и обеспечения закупок Департамента

12.

Консультант

Отдел внутреннего контроля, аудита и обеспечения закупок Департамента

13.

Главный специалист-эксперт

Отдел внутреннего контроля, аудита и обеспечения закупок Департамента

14.

Директор Департамента капитального строительства города Севастополя

-

15.

Заместитель директора Департамента

-

16.

Референт директора Департамента

-

17.

Консультант

-

18.

Начальник

Управление административной и правовой работы Департамента

19.

Главный специалист

Отдел государственной службы, кадров и делопроизводства

20.

Ведущий специалист

Отдел государственной службы, кадров и делопроизводства

21.

Начальник отдела

Отдел нормативно-правового сопровождения

22.

Консультант

Отдел нормативно-правового сопровождения

23.

Главный специалист

Отдел нормативно-правового сопровождения

24.

Начальник

Управление строительства Департамента

25.

Заместитель начальника

Управление строительства Департамента

26.

Начальник отдела

Отдел планирования строительства

27.

Главный специалист-эксперт

Отдел планирования строительства

28.

Главный специалист

Отдел планирования строительства

29.

Начальник отдела

Отдел судебно-претензионной работы

30.

Консультант

Отдел судебно-претензионной работы

31.

Главный специалист-эксперт

Отдел судебно-претензионной работы

32.

Начальник отдела

Отдел формирования государственного жилищного фонда города Севастополя

33.

Главный специалист

Отдел формирования государственного жилищного фонда города Севастополя

34.

Заместитель начальника Управления - начальник отдела

Производственный отдел

35.

Заместитель начальника отдела

Производственный отдел

36.

Главный специалист-эксперт

Производственный отдел

37.

Главный специалист

Производственный отдел

38.

Начальник отдела

Технический отдел

39.

Консультант

Технический отдел

40.

Главный специалист-эксперт

Технический отдел

41.

Заместитель начальника управления - начальник отдела

Отдел контроля за долевым строительством

42.

Начальник управления

Управление контроля и развития долевого строительства Департамента

43.

Начальник управления

Управление строительства Департамента

44.

Ведущий специалист

Отдел формирования государственного жилищного фонда города Севастополя

45.

Ведущий специалист

Технический отдел

46.

Начальник отдела

Отдел учета граждан

47.

Главный специалист-эксперт

Отдел учета граждан

48.

Главный специалист

Отдел учета граждан

49.

Ведущий специалист

Отдел учета граждан

50.

Специалист 1 разряда

Отдел учета граждан

51.

Заместитель начальника Управления - начальник отдела

Отдел распределения жилого фонда

52.

Заместитель начальника отдела

Отдел распределения жилого фонда

53.

Консультант

Отдел распределения жилого фонда

54.

Ведущий специалист

Отдел распределения жилого фонда

55.

Специалист 1 разряда

Отдел распределения жилого фонда

56.

Начальник отдела

Отдел реализации жилищных программ

57.

Ведущий специалист

Отдел реализации жилищных программ

58.

Консультант

Отдел реализации жилищных программ

59.

Заместитель начальника отдела

Отдел реализации жилищных программ

60.

Главный специалист

Отдел реализации жилищных программ

61.

Начальник

Управление жилищной политики Департамента


 



 

Яндекс.Метрика     Астрономическая обсерватория ПетрГУ     Институт экономики и права    
  
   © 2024 Кодекс ИТ